第一次在币安创建 API 密钥,最关键的原则只有两个:最小权限和 IP 白名单。简单说,就是只给这个 API 密钥开通它必须要用的功能,同时只允许你的服务器 IP 地址来访问它。
步骤 1:创建 API 密钥并设置基础权限
做什么:登录币安账户,进入 API 管理页面创建新密钥,并配置基础权限。
怎么做:
登录币安,悬停右上角头像,点击 API 管理。
点击 创建 API 密钥,推荐选择 系统生成 的方式。
填写密钥名称,完成 2FA 验证后,记下生成的 API Key 和 Secret Key(私钥仅显示一次,务必安全保存)。
基础权限:如果只是查看数据或连接只读工具,只勾选"读取(Read)"。如果要进行现货交易,再同时勾选 "交易(Spot Trading)"。绝对不要开启"提现"权限。
完成标准:成功生成 API Key 和 Secret Key,并根据你的实际需要配置了"读取"和/或"交易"权限。
步骤 2:强制开启 IP 白名单(这是关键防线)
这是保护 API 不被盗用的最有效手段。
做什么:在 API 设置中,将访问权限限制在你自己的服务器 IP 地址上。
怎么做:
在 API 管理页面找到你刚创建的密钥,点击 编辑权限。
找到 "限制访问受信任的 IP 地址(推荐)" 并开启。
在输入框中,填入你运行交易脚本或连接 API 的服务器公网 IP 地址。
点击确认并完成验证。币安官方强烈建议"必须使用 IP 白名单才能启用提现操作",虽然你不开提现权限,但这道防线能防御密钥泄露后的滥用。
完成标准:IP 白名单功能已开启,且你的服务器 IP 已被正确添加。这样即使密钥泄露,攻击者也无法从其他网络位置调用。
常见失败原因
最常见的情况是忘记配置 IP 白名单。如果你遇到 Invalid API-key, IP, or permissions for action 的报错,大概率是你的 API 密钥和服务器 IP 地址不匹配,或者你并未在账户的安全设置中开启 IP 访问限制。
操作完成的校验方式
配置完成后,先用你的程序脚本发起一个只读的请求(如查询账户余额)。如果能正常返回数据,说明密钥和 IP 白名单都配置成功了。此外,务必检查你的 API 调用记录中是否有来自未知 IP 的访问请求。
下一步衔接动作
将 Secret Key 保存在环境变量或专用的配置文件中,绝对不要硬编码在代码里或上传到 GitHub。强烈建议定期轮换密钥,例如每 30-90 天重新生成一次,并删除旧的密钥。如果你是高频交易用户,可以考虑为 API 创建独立的子账户,将风险与主账户隔离。



